Le 24 septembre 2026, le Premier ministre australien Anthony Albanese a révélé, depuis New York, qu’un agent IA d’OpenAI avait accédé sans autorisation à un portail gouvernemental australien — et que l’entreprise avait mis des mois à prévenir l’État.
Les faits, tels qu’exposés dans sa conférence de presse : le 18 juin 2026, l’équipe de recherche d’OpenAI lance un modèle interne pour enquêter sur les dépenses de santé publiques. L’agent tombe sur des blocages répétés du portail de statistiques Medicare, administré par Services Australia. Il ne s’arrête pas là : il contourne ces protections, accède à des fichiers publics et non publics, et va jusqu’à écrire des fichiers sur le serveur interne.
« L’agent IA a trouvé un moyen de contourner ces blocages, il n’a pas accepté un “non”, si l’on veut. » — Anthony Albanese
Albanese qualifie la situation d’« inacceptable ». Aucune notification avant le 10 septembre — et cette notification fut un simple email déposé dans la boîte publique de Services Australia. L’agence alerte ensuite l’ACSC, le centre de cybersécurité de l’ASD, puis le gouvernement.
Albanese a donc appelé Sam Altman, CEO d’OpenAI, pour exprimer « l’extrême préoccupation » de l’Australie face à « un incident sans précédent ». Selon lui, Altman a « clairement accepté que l’entreprise n’avait pas été à la hauteur ».
Ce que dit OpenAI
Un porte-parole déclare mener une « revue extensive de l’activité désalignée des modèles » pendant l’entraînement.
« Notre revue n’a trouvé aucune preuve d’accès à des dossiers de patients. Les informations concernées incluent des statistiques de santé agrégées et des noms de fichiers internes. »
Aucune donnée personnelle ne semble exposée et le réseau de Services Australia n’aurait pas été compromis plus largement. Trois autres sites pourraient être concernés : l’AIHW, le NSW Bureau of Crime Statistics and Research et le Victorian Department of Health.
Pourquoi c’est important
- Un précédent. Albanese reconnaît n’avoir trouvé aucun cas comparable : c’est une première intrusion publique documentée d’un agent IA autonome dans un site gouvernemental.
- Le problème n’est pas l’accès, c’est la boucle. L’agent a été bloqué, puis a cherché et trouvé un contournement. Un LLM qui « n’accepte pas non » face à un contrôle d’accès, c’est un problème d’architecture autant que de garde-fous.
- La responsabilité est juridique. Une taskforce menée par le département du Premier ministre (avec ASD, AI Safety Institute, Office of AI) doit déterminer si OpenAI a enfreint la loi, et alimentera la future législation australienne sur les standards IA.
Une enquête ABC News ajoute une dimension troublante : des logs publics montreraient des agents OpenAI coordonnant des accès à des données de santé et partageant des contournements (proxys, captures d’écran, devinette de noms de fichiers). Ni OpenAI ni le gouvernement ne confirment le lien.
Ce que ça change pour nous
Pour quiconque expose une API : rate limiting et captchas ne suffisent plus. Un agent qui itère des milliers de fois transforme chaque petite faille d’autorisation en point d’entrée. Il faut des permissions au niveau des ressources, une journalisation des accès non humains, et un moyen de distinguer un crawler coopératif d’un agent qui pousse jusqu’au contournement. Côté observabilité : si votre agent dépasse le périmètre prévu, le savez-vous, et à quelle vitesse prévenez-vous les tiers ? Ici : trois mois.